Ny tjänst: Experis Sverige söker Informationssäkerhetsspecialist | Göteborg Energi i Göteborg – det här söker arbetsgivaren
Experis rekryterar nu en informationssäkerhetsspecialist till Göteborg Energi i Göteborg. Enligt annonsen handlar rollen om att driva och vidareutveckla Göteborg Energis informationssäkerhetsarbete i en verksamhet som beskrivs som en del av stadens kritiska infrastruktur. Tjänsten är en tillsvidareanställning med placeringsort Johan Willins gata 3.
Rollen placeras i avdelningen Informationssäkerhet & Informationsstyrning inom Utveckling & Digitalisering, där teamet arbetar brett med informationssäkerhet, IT-säkerhet, risk och kontinuitet, incidenthantering, IT-säkerhetsarkitektur och regulatoriska initiativ som NIS2.
Ansvar och arbetsuppgifter
I rollen som informationssäkerhetsspecialist ska du enligt annonsen driva utvecklingen av informationssäkerhetsarbetet och bidra i genomförandet av strategier och verksamhetsplaner. Du förväntas också agera rådgivare, kravställare och verksamhetsnära stöd i informationssäkerhetsfrågor, samt bidra till att stärka arbetssätt, processer och efterlevnad i koncernen.
- Utveckla, implementera och vidareutveckla säkerhetsprogram, processer och säkerhetsåtgärder.
- Ta fram och förvalta kravbilder, riktlinjer och styrande dokument utifrån verksamhetsbehov och regulatoriska krav.
- Driva informationsklassificering samt medverka i risk- och sårbarhetsanalyser (RSA) för rätt skyddsnivåer.
- Planera och genomföra utbildnings- och medvetandehöjande insatser för att stärka informationssäkerhetskulturen.
- Ge stöd genom rådgivning, kravställning och vägledning i projekt, förändringar och löpande verksamhet.
- Driva kontinuerliga förbättringar i nära samarbete med verksamhet, projektledare, chefer och andra intressenter.
- Följa upp och utvärdera efterlevnad av ramverk, regelverk, processer och säkerhetskrav, samt bidra i arbete kopplat till NIS2, AI och andra aktuella säkerhetsfrågor.
Kravprofil: kompetens och erfarenhet
Annonsen beskriver en roll som kombinerar säkerhetsstyrning, riskhantering och efterlevnad (compliance) med verksamhetsnära rådgivning och utveckling av arbetssätt. Kommunikation och pedagogik lyfts som viktiga delar i vardagen.
Krav
- Minst fem års erfarenhet inom informationssäkerhet, med verksamhetsnära arbete där säkerhetskrav, risker och regelverk omsätts till praktiska lösningar och arbetssätt.
- Erfarenhet av informationssäkerhetsstyrning, exempelvis riskhantering, informationsklassificering, styrande dokument, processutveckling eller implementering av administrativa säkerhetsåtgärder.
- God kunskap om etablerade standarder och ramverk, exempelvis ISO 27000-familjen, COBIT, NIST, Cybersecurity Framework eller motsvarande.
- Förmåga att skapa verksamhetsförståelse och identifiera informations- och verksamhetstillgångar som är mest skyddsvärda utifrån behov och riskbild.
Meriterande
- Erfarenhet av IT-säkerhet.
- Erfarenhet av ledningssystem för informationssäkerhet (LIS).
- Erfarenhet av frågor kopplade till säkerhetsskydd, NIS2 och andra regulatoriska krav inom samhällsviktig verksamhet.
- Certifieringar från exempelvis (ISC)², ISACA eller IAPP (plus, men inget krav).
Vilken typ av säkerhetsroll är det?
Det här är en tydligt verksamhetsnära informationssäkerhetsroll med inslag av IT-säkerhet och styrning: säkerhetsprogram, riskhantering, informationsklassificering, efterlevnad av ramverk och regelverk samt utbildning och kulturarbete. Annonsen pekar även på regulatoriska initiativ som NIS2 och nämner säkerhetsskydd som meriterande, vilket indikerar att rollen verkar i gränslandet mellan informationssäkerhet, cybersäkerhet och regelefterlevnad i en aktör kopplad till kritisk infrastruktur.
Det här bör kandidater lyfta i ansökan
För att matcha annonsens kravbild kan kandidater vinna på att vara konkreta och visa spårbarhet mellan erfarenhet, genomförda aktiviteter och uppnådda effekter i verksamheten. Exempel på områden att lyfta:
- Exempel på hur du har drivit eller vidareutvecklat säkerhetsstyrning: policy/riktlinjer, styrande dokument, processer och kontrollmekanismer.
- Genomförda informationsklassificeringar och hur resultatet omsatts till skyddsåtgärder och prioriteringar.
- Arbete med riskhantering samt medverkan i risk- och sårbarhetsanalyser, inklusive metodik och hur åtgärder följts upp.
- Erfarenhet av att arbeta mot ISO 27000, COBIT, NIST/Cybersecurity Framework (eller motsvarande) och hur ramverk anpassats till verksamhetens behov.
- Insatser för utbildning och medvetandehöjning: målgrupper, upplägg, genomförande och effekt.
- Samverkan med verksamhet, projektledare och ledning – särskilt där du agerat rådgivare och kravställare i förändringsinitiativ.
- Om relevant: erfarenhet av LIS, IT-säkerhet och arbete kopplat till NIS2 samt säkerhetsskyddsrelaterade frågeställningar.
Så söker du tjänsten
Enligt annonsen är tjänsten en tillsvidareanställning med placeringsort Johan Willins gata 3 i Göteborg, och rekryteringen sker i samarbete med Experis. Vid frågor om tjänsten anges ansvarig rekryterare Jenny Lilja ([email protected]).
Sista ansökningsdag är 25 oktober, och arbetsgivaren uppger att urval sker löpande och att tjänsten kan tillsättas innan sista ansökningsdag.
Sammanfattningsvis signalerar annonsen ett fortsatt högt kompetensbehov inom informationssäkerhet, riskhantering och regelefterlevnad (inklusive NIS2) i samhällsviktig verksamhet, med stort fokus på praktisk implementering och verksamhetsnära samarbete.




